Categorias

Bug estranho no Steam permitiu visualizar dados de outros usuários

Quem tentou acessar o Steam na sexta-feira de Natal teve a surpresa de visualizar o perfil de outros usuários, incluindo dados de compras e mudança de linguagem na página.

O bug estranho de cache durou cerca de uma hora e causou confusão e pânico entre os usuários, mas foi sanado pela Valve após retirarem a loja virtual do ar e restaurarem um backup.

De acordo com o comunicado oficial, a falha não foi resultado de um ataque ou tentativa de invasão por hackers, mas um problema no gerenciamento de cache das páginas em virtude do grande volume de acessos para as liquidações de Natal.

“Como resultado de uma mudança de configuração mais cedo hoje, um problema de cache permitiu que alguns usuários visualizarem randomicamente páginas geradas para outros usuários por um período de menos de uma hora. Esse problema foi solucionado desde então. Nós acreditamos que nenhuma ação não-autorizada foi permitida nessas contas além da visualização de informações armazenadas em cache e nenhuma ação adicional é exigida dos usuários”, informou o Steam.

Durante o período da falha, dados privados como endereços de e-mail, valores armazenados na Carteira do Steam, compras efetuadas e outros estiveram expostos para usuários aleatórios do serviços. Ferramentas de autenticação de dois fatores implementadas pela loja virtual não impediram a visualização das informações, mas, aparentemente, evitaram alterações nas contas afetadas.